基于数字证书的远程移动支付系统设计与实现

基于数字证书的远程移动支付系统设计与实现

论文摘要

随着移动互联网产业的快速发展,移动电子商务用户规模和业务应用都进入崭新阶段。2011年6月7日中国移动一份内部报告显示,2010年中国移动手机支付用户数超过1亿,今年将会达到2亿户,移动支付交易金额全年超过30亿元。可见,移动支付具有广阔的市场。与此同时,移动支付系统易受攻击,移动支付的安全问题仍然制约着移动支付的普及。如何保证支付系统的安全性?如何保证交易过程中身份的不可否认性?如何保证基于手机终端的网络应用可以让使用者感觉更安全、更放心?这些都是目前迫切需要解决的问题。为了解决移动支付过程中的安全问题,让移动支付在我国快速发展,方便人们的生活与工作,本文设计了一套基于数字证书的移动支付协议,采用数字证书将用户的身份和用户的公钥进行绑定,解决了交易过程中密钥难于管理的问题。所有通信信息都使用密钥进行加密,保证了交易信息的机密性,保护了用户的交易细节,防止隐私泄露。同时,每条交易信息使用发送者的私钥进行数字签名,接收者只要使用发送者的公钥验证签名成功,则发送者本人无法否认曾发送过此消息,达到信息的不可否认性。每条交易信息都计算了信息的摘要值,接收者首先根据接收到的信息进行摘要值比对,来判断信息是否被篡改,保证信息的完整性。最后,本文在该协议的基础上,实现了由CA服务器、OCSP服务器、手机客户端、商家服务器、银行服务器构成的远程移动支付系统,经过测试本系统可以保证信息的机密性、完整性和不可否认性,具有十分重要的理论研究和实际应用价值。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景
  • 1.2 研究现状
  • 1.3 本文的研究内容
  • 1.4 本文的组织结构
  • 第2章 移动支付关键技术
  • 2.1 时间戳技术
  • 2.1.1 可信时间的产生方法
  • 2.1.2 时间的同步
  • 2.1.3 时间戳的工作流程
  • 2.2 蓝牙通信
  • 2.3 移动安全业务
  • 2.4 身份认证与密钥协商
  • 2.4.1 认证系统
  • 2.4.2 身份认证
  • 2.4.3 密钥协商
  • 2.5 PKI基础
  • 2.5.1 数字证书
  • 2.5.2 数字认证的原理
  • 2.6 小结
  • 第3章 基于数字证书的移动支付协议
  • 3.1 远程移动支付协议
  • 3.1.1 基本思想
  • 3.1.2 协议的描述
  • 3.1.3 安全性分析
  • 3.2 现场支付协议
  • 3.2.1 基本思想
  • 3.2.2 协议的描述
  • 3.2.3 安全性分析
  • 3.3 小结
  • 第4章 远程移动支付系统模型
  • 4.1 实体的构成
  • 4.2 实体的通信
  • 4.2.1 CA通信的设计
  • 4.2.2 OCSP通信的设计
  • 4.2.3 支付模型通信的设计
  • 4.3 实体类的设计
  • 4.3.1 CA服务器
  • 4.3.2 OCSP服务器
  • 4.3.3 支付模型
  • 4.4 小结
  • 第5章 基于数字证书的远程移动支付系统实现
  • 5.1 开发环境
  • 5.2 CA系统的设计与实现
  • 5.2.1 根证书的创建
  • 5.2.2 协商会话密钥的实现
  • 5.2.3 客户端和服务器通信的实现
  • 5.3 OCSP服务器的设计与实现
  • 5.4 支付系统的实现
  • 5.5 系统测试
  • 5.6 小结
  • 第6章 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 参考文献
  • 致谢
  • 攻读硕士学位期间的论文项目情况
  • 相关论文文献

    • [1].数字证书应用技术浅析[J]. 装备制造与教育 2017(03)
    • [2].基于数字证书的网络可信身份服务体系研究[J]. 网络空间安全 2018(07)
    • [3].基于云计算的数字证书大批量签发应用的研究与实践[J]. 通信技术 2019(10)
    • [4].关于进一步提高商标数字证书申请便利化的公告[J]. 中华商标 2018(02)
    • [5].当心黑客利用数字证书的漏洞[J]. 网络安全和信息化 2016(04)
    • [6].网络实名制中推广数字证书技术的意义[J]. 科技资讯 2016(36)
    • [7].北京市顺义区强化数字证书管理[J]. 中国社会保障 2017(07)
    • [8].网上交易平台实现多CA的互联互通的尝试[J]. 建筑市场与招标投标 2017(05)
    • [9].数字证书在网络安全中的应用[J]. 科技尚品 2015(07)
    • [10].网络安全控制中数字证书技术的作用分析[J]. 电子世界 2016(21)
    • [11].探索基层央行数字证书管理新模式[J]. 金融科技时代 2015(11)
    • [12].享受网银,请出示数字“身份证” 数字证书助你无忧网上购物[J]. 电脑爱好者 2008(20)
    • [13].管理好系统中的数字证书[J]. 电脑迷 2015(07)
    • [14].教你用好数字证书[J]. 电脑迷 2011(06)
    • [15].资历框架的成果认证路径:可替代性数字证书+区块链[J]. 中国职业技术教育 2020(24)
    • [16].移动数字证书远程安全管理研究[J]. 网络空间安全 2018(07)
    • [17].吉林省疾病预防控制中心信息系统数字证书安全应用实践[J]. 计算机与网络 2019(02)
    • [18].数字证书技术在药品生产工艺电子化管理中的技术探讨[J]. 化工与医药工程 2019(03)
    • [19].基于云平台的数字证书互认互通[J]. 网络空间安全 2019(02)
    • [20].要闻[J]. 中国酒 2018(02)
    • [21].电子招投标系统数字证书兼容互认的探索与研究[J]. 建筑市场与招标投标 2018(02)
    • [22].网证新模式在基层央行数字证书应用的探讨[J]. 金融科技时代 2018(11)
    • [23].使用匿名数字证书提高网络传输中文件的安全性[J]. 计算机光盘软件与应用 2014(02)
    • [24].数字证书二三事[J]. 信息安全与通信保密 2013(01)
    • [25].利用数字证书安全阻止系列软件的安装[J]. 电脑知识与技术(经验技巧) 2013(11)
    • [26].浅谈数字证书在保险业务中的应用[J]. 中国保险 2009(09)
    • [27].浅议数字证书的安全问题(下)[J]. 信息安全与通信保密 2008(12)
    • [28].基层行数字证书管理中存在的问题[J]. 甘肃金融 2008(03)
    • [29].浅议数字证书的安全问题(上)[J]. 信息安全与通信保密 2008(11)
    • [30].基于数字证书的无线网络应用高可用性探析[J]. 中国金融电脑 2013(05)

    标签:;  ;  ;  ;  

    基于数字证书的远程移动支付系统设计与实现
    下载Doc文档

    猜你喜欢